Taloussanomat
Lue uutinen mobiilisivustolla
Tähtäimissä apuväline tietoturvastrategian rakentamiseen

Oulussa sukelletaan tietoturvariskien ytimeen

4.10.2005 14:32 Oulun yliopiston tietojenkäsittelytieteiden laitoksella alkaa kolmivuotinen organisaatioiden tietoturvaa tutkiva Fusion-hanke. Tavoitteena on pähkinänkuoressa tutkia tietoturvariskien ydin ja keksiä parannusratkaisut vaaratilanteisiin.

Fusion-hankkeessa organisaatioille kehitetään tehokkaan tietoturvastrategian rakentamiseen testattu ja luotettava apuväline, joka huomioi organisaatioiden yksilölliset tarpeet. Tutkimus on jaettu kolmeen eri työpakettiin: tietoturvallisuus ohjelmisto- ja tietojärjestelmäkehityksessä, tietoturvan hallinta ja tietoturvatietoisuus käytännössä.

Tietoturva huomioitava järjestelmiä suunniteltaessa

Yhteiskuntamme toimintakyky ja turvallisuus ovat kriittisesti riippuvaisia erilaisista tietojärjestelmistä ja niiden toimintavarmuudesta, yliopisto muistuttaa.

Kaikkien merkittävien järjestelmien turvaamisen osana käytetään erilaisia teknisiä tietoturvaratkaisuja, kuten palomuureja, mutta ne eivät tue tietoturvallisten tietojärjestelmien suunnittelua tai kehitystä. Tietojärjestelmien ja ohjelmistojen tietoturvaominaisuudet pitäisikin ottaa huomioon jo suunnitteluvaiheessa.

Teknisten asioiden toimimisen lisäksi on huomioitava, että tietoturvan kriittisin kohta on yleensä ihminen.

- Palomuurit ja muut perussuojaukset voivat olla kunnossa, mutta tietoturvassa pitää aina keskittyä ketjun heikoimpaan kohtaan. Valitettavan usein järjestelmän haavoittuvin paikka on käyttäjä itse. Hankkeessamme lähestymistapa tietoturvaan ei ole ohjelmisto- tai laitteistokeskeinen, vaan tutkimme organisaatioiden tietoturvaa myös sosiaalisesta ja psykologisesta näkökulmasta. Ensisijainen lähtökohtamme on organisaatioiden liiketoiminnalliset tarpeet. Perusteellinen tieteellinen tutkimus vaatii pitkäjänteisyyttä ja siihen meillä on nyt hyvät resurssit, toteaa projektipäällikkö Juhani Heikka Oulun yliopiston tietojenkäsittelytieteiden laitokselta.

Strategian laadinnasta tiedetään vähän

Organisaatioiden on suojeltava eri muodoissa olevia tietojaan ulkopuolisilta tahoilta. Tehokas keino suojata organisaation tärkeitä resursseja on hyvin laadittu tietoturvastrategia. Sillä tarkoitetaan etenkin ohjeistusta siitä, kuinka organisaatiossa työskentelevien tulee toimia, jotta tietoturvallisuuteen liittyviltä riskeiltä voidaan välttyä. Tietoturvastrategia toimii tukijalkana kaikille organisaation tietoturvallisuuteen liittyville toimille.

- Yleisesti tiedetään hyvin vähän siitä, miten organisaatiot voivat laatia tehokkaan tietoturvastrategian. Tutkimukset myös osoittavat, että tiedetään vain vähän, millaiset ohjeistukset ja periaatteet toimivat käytännössä. Jotta organisaatio voi välttyä ikäviltä yllätyksiltä, kuten tietovuodoilta, on tärkeää tutkia sitä, miten organisaatio voi laatia tehokkaan tietoturvapolitiikan, jota myös käytännössä noudatetaan. Ennakointi ja yrityksen omasta liiketoimintastrategiasta lähtevä tietoturvasuunnittelu mahdollistaa toimivan lopputuloksen, hankkeen tieteellinen johtaja professori Mikko Siponen selvittää tutkimushankkeen lähtökotia.

Maailmanlaajuisesti merkittäviä tuloksia luvassa

Oulun yliopiston tietojenkäsittelytieteiden laitoksen professori Mikko Siposen tietoturvallisuuteen liittyvä tutkimus ja julkaisut ovat saaneet useita eri kansainvälisen tiedeyhteisön myöntämiä palkintoja. Fusion-projektissakin tehdään kansainvälistä yhteistyötä alan johtavien tutkijoiden kanssa, ja tuloksia julkaistaan arvostetuimmissa kansainvälisissä tiedefoorumeissa, yliopisto kertoo.

- Tutkimuksessa ratkomme kansainvälisen tiedeyhteisön tunnistamia ongelmia, joihin ei kuitenkaan löydy olemassa olevia ratkaisuja. Tuloksemme tulevat olemaan maailmanlaajuisesti merkittäviä ja kiinnostavia, professori Siponen ennakoi.

Tutkimusta rahoittavat Tekes sekä joukko yrityksiä. Mukana ovat Avain Technologies, Oulun Puhelin, Samlink, Suomen Posti ja Suomen Osuuskauppojen Keskuskunta. Siposen ja Heikan lisäksi hankkeessa ovat tutkijoina mukana Tapio Kuivalainen ja Petri Puhakainen.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.